freiberufler SaaS-, Cloud und AI Security mit Fokus auf ISMS und DevSecOps auf freelance.de

SaaS-, Cloud und AI Security mit Fokus auf ISMS und DevSecOps

zuletzt online vor 3 Tagen
  • 107‐125€/Stunde
  • 10719 Berlin
  • Europa
  • de  |  en
  • 06.06.2025

Kurzvorstellung

Informationssicherheitsexperte seit 2008, spezialisiert auf Governance, Risk & Compliance mit Fokus auf sichere Softwareentwicklung und Cloud Computing. Erfahrung mit Standards und Methoden wie ISO 27001, BSI IT-Grundschutz, Azure, DevSecOps.

Qualifikationen

  • DevSecOps
  • DIN EN ISO 27001
  • Informationssicherheit
  • Digitale Transformation
  • IT-Grundschutz
  • IT Service Management (ITSM)
  • IT Sicherheit (allg.)
  • Projektmanagement - Risikomanagement
  • Software Design
  • Softwareentwicklung (allg.)

Zertifikate

Zusätzliche Prüfverfahrens-Kompetenz §8a (3) BSIG - IT-Sicherheitsaudits bei KRITIS-Betreibern
2018
Foundation in IT Service Management according to FitSM
2017
COBIT Practitioner (CP)
2012
Geprüfter ISO 27001 Auditor - SGS-TÜV Saar
2012
Ausbildung zum Datenschutzbeauftragten - SGS-TÜV Saar
2011
Ausbildung zum Geprüften IT-Sicherheitsbeauftragten (SGS TÜV)
2009
PRINCE2 Foundation Examination
2008
Foundation Certificate in IT Service Management
2007

Ausbildung

Wirtschaftsinformatik
Diplom Wirtschaftsinformatiker (FH)
2002
Berlin

Über mich

Als Diplom-Wirtschaftsinformatiker (FH) mit über 16 Jahren Erfahrung in der Informationssicherheit liegt mein Schwerpunkt auf Governance, Risk & Compliance (GRC) – insbesondere im Kontext sicherer Softwareentwicklung und moderner Cloud-Infrastrukturen.

Als CEO und Co-Founder von Secobo entwickle ich gemeinsam mit meinem Team praxisnahe SaaS-Lösungen zur Automatisierung von ISMS-Prozessen. Unser Ziel: Sicherheit greifbar machen – effizient, skalierbar und ohne überflüssige Komplexität.

Dank meiner fundierten Erfahrung in Softwareentwicklung, IT-Betrieb und Prozessmanagement unterstütze ich Unternehmen bei der Umsetzung gängiger Standards wie ISO 27001, BSI IT-Grundschutz, DORA, NIS2 und weiteren regulatorischen Anforderungen.

Mein Beratungsstil ist kollaborativ, strategisch wirksam und nah an der Realität der Unternehmen. Es geht nicht nur um Compliance, sondern um nachhaltige Informationssicherheit, die im Alltag funktioniert.
Leitprinzip: Secure by design – ready to scale – built on trust.

Branchenfokus: Banken, Krankenversicherungen, Rechenzentren, Behörden sowie SaaS- und Cloud-Anbieter.

Weitere Kenntnisse

ISO 27001, ISO 270018, AI Act, NIS2, DORA, BSI IT-Grundschutz, C5, NIST CSF, CIS Security Controls, BAIT, MaRisk, OWASP, DevSecOps, CI/CD, SaaS, Cloud, Azure, AWS, Jira, Confluence, Secobo, B3S für med. Stat. Versorgung, SAP4 Hana Securiy, PCI Software Security Framework, PCI DSS, Framework "Sicherer IT-Betrieb", SSDLC, Threat Modelling, OCTAVE, IDW PS 880

Persönliche Daten

Sprache
  • Deutsch (Muttersprache)
  • Englisch (Fließend)
Reisebereitschaft
Europa
Arbeitserlaubnis
  • Europäische Union
Home-Office
bevorzugt
Profilaufrufe
756
Alter
48
Berufserfahrung
23 Jahre und 9 Monate (seit 09/2001)
Projektleitung
10 Jahre

Kontaktdaten

Nur registrierte PREMIUM-Mitglieder von freelance.de können Kontaktdaten einsehen.

Jetzt Mitglied werden